Bilgi için: bilgi at bilgiguvenligi gov tr
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,0,0" width="154" height="110" id="yazarlik" align="middle">
<param name="allowScriptAccess" value="sameDomain"></param>
<param name="allowFullScreen" value="false"></param>
<param name="wmode" value="transparent">
<param name="movie" value="yazarlik.swf"></param><param name="quality" value="high"></param><embed src="/templates/flash/yazarlik.swf" mce_src="/templates/flash/yazarlik.swf" quality="high" bgcolor="#ffffff" width="154" height="110" name="yazarlik" align="middle" allowScriptAccess="sameDomain" allowFullScreen="false" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer"></embed>
</object>
ImageMagick Tamsayı Taşma Açıklığı
ImageMagick TIFF dosyası işlemesinde tamsayı taşma açıklığı tespit edilmiştir.
Kaynak:
Security Focus
Seviye:
Düşük
Bildiri Sürümü:
-
Açıklanma Zamanı:
29.05.2009
Yenilenme Zamanı:
-
Etkilenen Sistemler:
ImageMagick 6.5.2-8
CVE:
-
BID:
35111
Referanslar:
Ürün Ana Sayfası
Yazar(lar):
-
Açıklama:
Image Magick, grafik düzenleme programlarından oluşan çeşitli işletim sistemlerinde kullanılabilen açık kaynak kodlu bir yazılımdır. Özel olarak hazırlanmış zararlı bir TIFF dosyasının işlenmesi sırasında ortaya çıkan tamsayı taşma açıklığı barındırmaktadır. İlgili açıklık xwindow.c'de bulunan XmakeImage() fonksiyonundaki tamsayı taşma hatasından kaynaklanmaktadır. Kullanıcının zararlı TIFF dosyasını açmasını sağlayan bir saldırgan, açıklığı kullanarak uygulamanın çökmesine neden olabilir veya gelişigüzel kod çalıştırabilir. Kaynak kodu analiz edilerek açıklıkla ilgili daha detaylı bilgi edinilebilir.
Etki:
Uzaktan istenmeyen kod çalıştırılması, programın çökmesi
Çözüm:
Güncellemeler uygulamanın ana sayfasından edinilebilir.
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz.
Görüşleriniz